更多全球网络安全资讯尽在邑安全Apache CloudStack 平台多个流行版本中存在严重漏洞,可能允许攻击者执行特权操作并破坏云基础设施系统。2025年6月10日发布的安全公告披露了五个不同的CV...
值得关注的十大开源网络安全工具
Opensource开源安全工具不仅提供了能够与昂贵商业解决方案相媲美的功能,还带来了透明度、灵活性和创新速度的优势。而这正是应对当今闪电般变化的威胁环境所必需的。安全牛为您精心挑选了十款开源安全工具...
新型供应链恶意软件攻击npm和PyPI生态系统,百万用户面临风险
近日,网络安全研究人员发现了一起供应链攻击,该攻击极具针对性的向与GlueStack相关的十多个软件包植入恶意软件。安全公司Aikido Security向The Hacker News透露,恶意软件...
OpenStack与虚拟化、云计算、云原生关系解析
OpenStack、虚拟化、云计算和云原生是不同层次的技术概念,彼此之间存在紧密的关联,但定位和功能有明显差异。以下是它们的区别与联系:1. 虚拟化(Virtualization)定义虚拟化是一种基础...
【漏洞】飞塔防火墙漏洞深度利用及调试环境搭建
文章作者:sn0w 文章来源:https://xz.aliyun.com/news/18116 飞塔防火墙漏洞深度利用及调试环境搭建 环境搭建 通过官方下载附件,导入forigate-v...
底层虚拟机LLVM Pass PWN利用技术研究二
SATool来自于ciscn2021初赛。分析处理逻辑比起yakagame根本不能看,yakagame至少还能勉强看明白,这个程序完全就是一坨,在里面摸了几个字符串如下:B4ckDo0rsavetak...
【。→v←。】缓冲区溢出全解
免责声明来自 D1TASec(本公众号)的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机...
WordPress安全插件WP Ghost有远程代码执行漏洞
流行的WordPress安全插件WP Ghost容易受到一个严重漏洞的攻击,该漏洞可能允许未经身份验证的攻击者远程执行代码并劫持服务器。WP Ghost是一个流行的安全插件,在超过20万个WordPr...
黑客利用 OttoKit WordPress 插件漏洞添加管理员帐户
黑客正在利用 OttoKit WordPress 插件中一个严重的未经身份验证的权限提升漏洞,在目标网站上创建恶意管理员帐户。OttoKit(以前称为 SureTriggers)是一款 WordPre...
【成功复现】Gladinet CentreStack反序列化漏洞(CVE-2025-30406)
网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍Gladinet CentreStack是美国Gladi...
OpenStack架构与功能的详细介绍
以下是关于OpenStack架构与功能的详细介绍,结合其核心组件、技术特点和应用场景进行综合分析:一、OpenStack架构概述OpenStack是一个开源的云计算平台,旨在通过虚拟化技术提供基础设施...
CVE-2025-30406 CentreStack ViewState 反序列化漏洞分析
漏洞信息漏洞名称:CVE-2025-30406 CentreStack ViewState 反序列化漏洞漏洞原理:CentreStack 存在硬编码的 machineKey, 导致 ViewState...